4.50.00.06 — Примечания к выпуску Edge для частного облака

Вы просматриваете документацию Apigee Edge .
Перейдите в документацию Apigee
X.info

22 января 2021 года мы выпустили новую версию Apigee Edge для частного облака.

Процедура обновления

Обновление этой версии обновит компоненты в следующем списке RPM-пакетов:

  • edge-gateway-4.50.00-0.0.20107.noarch.rpm
  • edge-management-server-4.50.00-0.0.20107.noarch.rpm
  • edge-message-processor-4.50.00-0.0.20107.noarch.rpm
  • edge-postgres-server-4.50.00-0.0.20107.noarch.rpm
  • edge-qpid-server-4.50.00-0.0.20107.noarch.rpm
  • край-маршрутизатор-4.50.00-0.0.20107.noarch.rpm
  • edge-analytics-4.50.00-0.0.40034.noarch.rpm
  • apigee-provision-4.50.00-0.0.611.noarch.rpm
  • apigee-validate-4.50.00-0.0.620.noarch.rpm
  • apigee-setup-4.50.00-0.0.1124.noarch.rpm
  • apigee-cassandra-2.1.22-0.0.2512.noarch.rpm
  • apigee-cassandra-client-2.1.22-0.0.2503.noarch.rpm
  • apigee-sso-4.50.00-0.0.20088.noarch.rpm
  • apigee-mtls-4.50.00-0.0.20210.noarch.rpm
  • apigee-mtls-consul-4.50.00-0.0.20130.noarch.rpm
  • край-мята-шлюз-4.50.00-0.0.30204.noarch.rpm
  • Edge-mint-management-server-4.50.00-0.0.30204.noarch.rpm
  • Edge-mint-message-processor-4.50.00-0.0.30204.noarch.rpm

Проверить, какие версии RPM-пакетов у вас установлены, и определить, нуждаются ли они в обновлении, можно, введя следующую команду:

apigee-all version

Для обновления вашей установки выполните следующую процедуру на узлах Edge:

  1. На всех узлах Edge:

    1. Очистка репозиториев Yum:
      sudo yum clean all
    2. Загрузите последнюю версию файла bootstrap_4.50.00.sh для Edge 4.50.00 в папку /tmp/bootstrap_4.50.00.sh :
      curl https://software.apigee.com/bootstrap_4.50.00.sh -o /tmp/bootstrap_4.50.00.sh
    3. Установите утилиту apigee-service и зависимости для Edge 4.50.00:
      sudo bash /tmp/bootstrap_4.50.00.sh apigeeuser=uName apigeepassword=pWord

      где uName:pWord — это имя пользователя и пароль, полученные от Apigee. Если вы опустите pWord , вам будет предложено ввести его.

    4. Обновите утилиту apigee-setup :
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. Используйте команду source для выполнения скрипта apigee-service.sh :
      source /etc/profile.d/apigee-service.sh
  2. Обновите утилиту apigee-validate на сервере управления:
    /opt/apigee/apigee-service/bin/apigee-service apigee-validate update
  3. Обновите утилиту apigee-provision на сервере управления:
    /opt/apigee/apigee-service/bin/apigee-service apigee-provision update
  4. Обновите все узлы Cassandra:

    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile

    где configFile указывает конфигурационный файл, который вы использовали для установки Apigee Edge for Private Cloud. Например, /opt/silent.conf .

  5. На всех узлах Edge выполните скрипт update.sh для процесса edge . Для этого выполните следующую команду на каждом узле:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  6. Выполните скрипт update.sh для SSO на всех узлах. На каждом узле выполните следующую команду:
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
  7. Если вы используете Apigee mTLS, следуйте процедуре, описанной в разделе «Обновление Apigee mTLS» .

    Для получения более подробной информации см. раздел «Введение в Apigee mTLS» .

Поддерживаемое программное обеспечение

Данная версия Apigee Edge Private Cloud поддерживает Red Hat Enterprise Linux версии 7.9 (Intel 64-бит) и CentOS (Intel 64-бит) версии 7.9.

Амортизация и списание активов

Новые амортизационные отчисления или списания не производились.

Новые функции

В этом релизе представлены следующие новые функции:

  • Добавлена ​​новая опция установщика, 'mt' , для установки сервера управления отдельно от пользовательского интерфейса Edge и OpenLDAP (проблема 175793014). См. раздел «Указание компонентов для установки» .
  • Параметр "Установка срока действия кэша L1" в обработчике сообщений определяет время жизни (TTL) записи в кэше L1. Ранее можно было указывать TTL только для записей кэша L2. См. раздел "Установка срока действия кэша L1 в обработчике сообщений" .
  • Улучшенная версия apigee-provision , включающая новую опцию delete-user . Для получения справки по использованию этой опции выполните команду apigee-service apigee-provision delete-user -h .

Исправлены ошибки

В таблице ниже перечислены ошибки, исправленные в этом выпуске:

Идентификатор выпуска Описание
162320407 Сертификат клиента не был отправлен, несмотря на то, что clientauthenabled был включен на целевом сервере.
169401128

Отправка уведомлений по электронной почте не работала для монетизации.

158714633

Настройка файла журнала Cassandra не работала.

Добавлены новые токены logback для maxfilesize и maxbackupindex .

125273766

Ошибка распространения обновления кэша между подами в конфигурации подов, охватывающей несколько регионов.

170656165

Настройка единого входа Apigee завершалась с ошибкой, когда на сервере управления был отключен протокол HTTP.

174307086

InvalidateCache генерировала неверный ключ, если для параметра scope был установлен тип Proxy .

143178281

Служба уведомлений о монетизации не работала из-за некорректной конфигурации SMTP.

151756535 Команда apigee-validate clean не выполняла очистку пользователя apigee_validator@apigee.com.

Теперь apigee-validate clean удаляет пользователя, созданного в рамках проверки.

174735160 Устранена потенциальная уязвимость безопасности, связанная с SQL-инъекциями через классический пользовательский интерфейс Edge.
145994176 Поиск элементов службы уведомлений по дате не работал, поскольку createdDate не было заполнено.
142386756

setup.sh отсутствовала опция для установки только компонента сервера управления.

165421271

Инструмент трассировки отображал все значения JSON в полезной нагрузке запроса как строки, даже те, которые были целыми числами.

169212613

В ответе API управления содержались повторяющиеся заголовки с датами.

171245851

Для установки mTLS необходимо указать все IP-адреса в конфигурационном файле.

172379664

CredentialUtil больше не регистрирует нежелательные сообщения.

172367536

Обработчики сообщений использовали самоподписанный сертификат для mTLS, даже когда пользователь предоставлял сертификат, определенный им самим.

169020349

servicecallout.requesturi не отобразил правильный URI.

175313717

Устранены потенциальные уязвимости Cassandra CVE-2020-13946 и CVE-2019-2684.

См. раздел «Исправлены проблемы безопасности» .

169020349

Исправлена ​​потенциальная уязвимость, позволяющая осуществлять атаки типа «день рождения» против TLS-шифров с размером блока 64 бита.

См. раздел «Исправлены проблемы безопасности» .

Исправлены проблемы безопасности.

Ниже приведён список известных проблем безопасности, исправленных в этом выпуске. Чтобы избежать этих проблем, установите последнюю версию Edge Private Cloud.

CVE Описание
CVE-2020-13946

В Apache Cassandra, во всех версиях до 2.1.22, 2.2.18, 3.0.22, 3.11.8 и 4.0-beta2, локальный злоумышленник, не имеющий доступа к процессу Apache Cassandra или конфигурационным файлам, может манипулировать реестром RMI для проведения атаки типа «человек посередине» и перехвата имен пользователей и паролей, используемых для доступа к интерфейсу JMX. Затем злоумышленник может использовать эти учетные данные для доступа к интерфейсу JMX и выполнения несанкционированных операций. Пользователям также следует знать об уязвимости CVE-2019-2684 в JRE, которая позволяет использовать эту уязвимость удаленно.

CVE-2019-2684

Была обнаружена уязвимость в способе использования шифра DES/3DES в рамках протокола TLS/SSL. Злоумышленник, осуществляющий атаку типа «человек посередине», мог бы использовать эту уязвимость для восстановления части незашифрованных данных, перехватывая большие объемы зашифрованного трафика между сервером TLS/SSL и клиентом, если в обмене данными использовался набор шифров на основе DES/3DES.

CVE-2016-2183

Была обнаружена уязвимость в способе использования шифра DES/3DES в рамках протокола TLS/SSL. Злоумышленник, осуществляющий атаку типа «человек посередине», мог бы использовать эту уязвимость для восстановления части незашифрованных данных, перехватывая большие объемы зашифрованного трафика между сервером TLS/SSL и клиентом, если в обмене данными использовался набор шифров на основе DES/3DES.

Известные проблемы

Список известных проблем с Edge Private Cloud см. в разделе «Известные проблемы с Edge Private Cloud» .